• 31-12-2017, 09:20:28
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Arkadaşlar sabah uyandığımda bir anda şok oldum siteme index atılmış hacklenmiş hemen hosting sağlayıcıma mesaj attım ancak oda wordpressten kaynaklı olduğunu söyledi. Bu açığım nerede olduğunu nasıl öğrenebilirim yardımlarınızı rica ediyorum
  • 31-12-2017, 09:44:42
    #2
    Misafir
    Son sağlam bıraktığınız saatten sonraki adımları ve işlemleri sunucudaki log lardan arayıp bulun, ilgili ip yi bulduğunuzda hangi sayfalarda gezinmiş bunuda öğrenebilirsiniz.
    İP ile gidip suç duyurusunda bulunur ancak %90 bir şey çıkmaz uğraşmayın.
    Ancak tüm sayfaları loglardan kontrol edince sizde ziyaret edip açığı bulabilirsiniz.
    Tabi doğrudan sitenize değil belki de sunucuya bir saldırı sonucu tüm sitelere vs. bu işlemde yapılmış olabilir.
  • 31-12-2017, 09:59:37
    #3
    Muhtemelen eklentilerden kaynaklı olan açıklardan girmişlerdir, kullandığınız eklentileri gözden geçirmeniz gerekmektedir. Ayrıca, sitenin tamamında bir shell taraması yapmanızı öneririm.
  • 31-12-2017, 09:59:41
    #4
    Hosting şirketine yazdım açık bulunmamaktadır hosting de dedi wordpress tema eklentilerden olabilir dedi



    Hosting şirketi son yedeği yükleyelim dedi



    Ben dün 17 kişi çevrimiçi görmüştüm sitemin kategorilerinde geziniyordu normalde 1 2 kişi cevrimiçi olur sitemde
  • 31-12-2017, 10:09:46
    #5
    Nasıl bir index vardı hocam?
  • 31-12-2017, 10:09:50
    #6
    wp-admin yolunu değiştir. Son zamanlarda dünya genelinde bir saldırısı var wp sitelere
  • 31-12-2017, 10:26:38
    #7

    Sitemin anasayfası böyleydi worpress'in içindeki index.php değiştiirlmişti
  • 31-12-2017, 10:36:10
    #8
    Sunucu saldırısı olduğunu söylüyor. Sunucudaki diğer sitelerede zarar vermiş olabilir.
  • 31-12-2017, 10:50:09
    #9
    ne bileyim ya daha önce hiç sitem hacklenmemişti insanı psikolojik yıpratıyor